Risques
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
- rsync version 2.6.9 ainsi que les versions antérieures.
Résumé
Des vulnérabilités ont été identifiées dans l'utilitaire rsync. L'exploitation de ces dernières permettrait à une personne malveillante de perturber le système, voire d'élever ses privilèges ou exécuter du code arbitraire.
Description
Des vulnérabilités ont été identifiées dans l'utilitaire rsync. Parmi celles-ci, il y aurait un mauvais décalage d'indice (off-by-one) dans la fonction f_name() qui permettrait à une personne de contourner la politique de sécurité en trichant sur les noms de répertoires.
Solution
Se référer aux différents bulletins de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Mandriva MDKSA-2007:166 du 18 août 2007 : http://wwwnew.mandriva.com/security/advisories?name=MDKSA-2007:166
- Bulletin de sécurité SUSE SuSE-SA:2007:017 du 17 août 2007 : http://www.novell.com/linux/security/advisories/2007_17_sr.html
- Bulletin de sécurité Ubuntu USN-500-1 du 20 août 2007 : http://www.ubuntulinux.org/usn/usn-500-1
- Communiqué de RedHat sur le bogue du 15 août 2007 : http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=CVE-2007-4091#c1
- Page du projet rsync : http://samba.anu.edu.au/rsync/
- Référence CVE CVE-2007-4091 https://www.cve.org/CVERecord?id=CVE-2007-4091